{"id":476145,"date":"2023-08-09T07:26:52","date_gmt":"2023-08-09T07:26:52","guid":{"rendered":""},"modified":"2023-09-05T11:12:08","modified_gmt":"2023-09-05T11:12:08","slug":"business-email-compromise-bec","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/pt\/wiki\/business-email-compromise-bec\/","title":{"rendered":"Comprometimento de e-mail comercial (BEC)"},"content":{"rendered":"<p>Business Email Compromise (BEC) \u00e9 uma t\u00e1tica de crime cibern\u00e9tico sofisticada e maliciosa que visa empresas e organiza\u00e7\u00f5es em todo o mundo. Envolve a manipula\u00e7\u00e3o de indiv\u00edduos dentro de uma organiza\u00e7\u00e3o, normalmente por meio de e-mails enganosos, para comprometer informa\u00e7\u00f5es confidenciais, iniciar transa\u00e7\u00f5es financeiras n\u00e3o autorizadas ou obter acesso n\u00e3o autorizado a sistemas de computador. BEC \u00e9 um subconjunto de ataques de phishing e tornou-se uma preocupa\u00e7\u00e3o significativa para as empresas devido ao seu potencial de perdas financeiras substanciais e danos \u00e0 reputa\u00e7\u00e3o.<\/p>\n<h2>A hist\u00f3ria da origem do Business Email Compromise (BEC) e a primeira men\u00e7\u00e3o dele<\/h2>\n<p>As origens do Business Email Compromise remontam ao in\u00edcio dos anos 2000, quando os cibercriminosos come\u00e7aram a explorar o email como uma ferramenta para fraudes financeiras. No entanto, a primeira men\u00e7\u00e3o documentada ao BEC no cen\u00e1rio da seguran\u00e7a cibern\u00e9tica remonta a 2010, quando o FBI emitiu um alerta sobre golpes direcionados a empresas por meio de e-mails comprometidos. Desde ent\u00e3o, o BEC evoluiu para uma forma sofisticada de crime cibern\u00e9tico, incorporando v\u00e1rias t\u00e9cnicas de engenharia social para enganar as v\u00edtimas de forma eficaz.<\/p>\n<h2>Informa\u00e7\u00f5es detalhadas sobre compromisso de e-mail comercial (BEC)<\/h2>\n<p>O Business Email Compromise envolve um processo de v\u00e1rios est\u00e1gios que visa explorar vulnerabilidades humanas, em vez de depender apenas de vulnerabilidades t\u00e9cnicas. As etapas t\u00edpicas de um ataque BEC incluem:<\/p>\n<ol>\n<li>\n<p><strong>Reconhecimento:<\/strong> Os cibercriminosos recolhem informa\u00e7\u00f5es sobre a organiza\u00e7\u00e3o visada e os seus funcion\u00e1rios, muitas vezes atrav\u00e9s de fontes publicamente dispon\u00edveis e plataformas de redes sociais.<\/p>\n<\/li>\n<li>\n<p><strong>Phishing:<\/strong> Usando as informa\u00e7\u00f5es coletadas, os invasores criam e-mails de phishing convincentes e personalizados que parecem vir de fontes confi\u00e1veis, como executivos ou parceiros de neg\u00f3cios.<\/p>\n<\/li>\n<li>\n<p><strong>Decep\u00e7\u00e3o:<\/strong> Os e-mails podem conter solicita\u00e7\u00f5es urgentes, faturas falsas ou instru\u00e7\u00f5es para transfer\u00eancia de fundos, enganando o destinat\u00e1rio para que tome medidas imediatas.<\/p>\n<\/li>\n<li>\n<p><strong>Compromisso:<\/strong> Se for bem-sucedido, o destinat\u00e1rio cumpre inadvertidamente as instru\u00e7\u00f5es do invasor, levando a transfer\u00eancias de dinheiro n\u00e3o autorizadas ou \u00e0 divulga\u00e7\u00e3o de dados confidenciais.<\/p>\n<\/li>\n<\/ol>\n<h2>A estrutura interna do Business Email Compromise (BEC) e como funciona<\/h2>\n<p>A estrutura interna de um ataque Business Email Compromise pode envolver v\u00e1rios atores com fun\u00e7\u00f5es distintas:<\/p>\n<ol>\n<li>\n<p><strong>C\u00e9rebro:<\/strong> O idealizador \u00e9 o l\u00edder da opera\u00e7\u00e3o, respons\u00e1vel pelo planejamento e coordena\u00e7\u00e3o das campanhas BEC. Freq\u00fcentemente, eles t\u00eam amplo conhecimento de t\u00e1ticas de engenharia social.<\/p>\n<\/li>\n<li>\n<p><strong>Escoteiro:<\/strong> O olheiro \u00e9 respons\u00e1vel por conduzir pesquisas iniciais sobre alvos potenciais e coletar informa\u00e7\u00f5es sobre a organiza\u00e7\u00e3o e seus funcion\u00e1rios.<\/p>\n<\/li>\n<li>\n<p><strong>Phisher:<\/strong> O phisher \u00e9 quem cria e envia os e-mails enganosos aos alvos, utilizando diversas t\u00e9cnicas para fugir das medidas de seguran\u00e7a.<\/p>\n<\/li>\n<li>\n<p><strong>Mula:<\/strong> A mula \u00e9 um c\u00famplice involunt\u00e1rio que recebe e transfere fundos il\u00edcitos em nome dos agressores. As mulas s\u00e3o frequentemente recrutadas atrav\u00e9s de fraudes de emprego online, sem saberem do seu envolvimento em atividades criminosas.<\/p>\n<\/li>\n<\/ol>\n<h2>An\u00e1lise dos principais recursos do Business Email Compromise (BEC)<\/h2>\n<p>Business Email Compromise exibe v\u00e1rios recursos importantes que o diferenciam de outras amea\u00e7as cibern\u00e9ticas:<\/p>\n<ol>\n<li>\n<p><strong>Foco em Engenharia Social:<\/strong> A BEC depende fortemente de t\u00e1ticas de engenharia social, visando vulnerabilidades humanas em vez de explorar fraquezas t\u00e9cnicas.<\/p>\n<\/li>\n<li>\n<p><strong>Personaliza\u00e7\u00e3o:<\/strong> Os e-mails BEC costumam ser altamente personalizados, o que os torna mais convincentes e dif\u00edceis de detectar.<\/p>\n<\/li>\n<li>\n<p><strong>Representa\u00e7\u00e3o:<\/strong> Os invasores se passam habilmente por executivos, fornecedores ou outras fontes confi\u00e1veis para enganar suas v\u00edtimas de maneira eficaz.<\/p>\n<\/li>\n<li>\n<p><strong>Falta de malware:<\/strong> Ao contr\u00e1rio dos ataques cibern\u00e9ticos tradicionais, os ataques BEC n\u00e3o dependem de malware, o que os torna mais dif\u00edceis de detectar por medidas de seguran\u00e7a padr\u00e3o.<\/p>\n<\/li>\n<\/ol>\n<h2>Tipos de compromisso de e-mail comercial (BEC)<\/h2>\n<p>Os ataques BEC podem assumir diversas formas, dependendo dos objetivos do invasor. Alguns tipos comuns de BEC incluem:<\/p>\n<ol>\n<li>\n<p><strong>Fraude do CEO:<\/strong> Nesse tipo, os invasores se fazem passar por executivos de alto escal\u00e3o e solicitam transfer\u00eancias urgentes de fundos ou informa\u00e7\u00f5es confidenciais dos funcion\u00e1rios.<\/p>\n<\/li>\n<li>\n<p><strong>Golpes de fatura:<\/strong> Os invasores enviam faturas fraudulentas a funcion\u00e1rios, fornecedores ou clientes, solicitando pagamentos para suas contas em vez de contas leg\u00edtimas.<\/p>\n<\/li>\n<li>\n<p><strong>Representa\u00e7\u00e3o de advogado:<\/strong> Os cibercriminosos se passam por advogados que cuidam de assuntos confidenciais e instruem as v\u00edtimas a transferir fundos ou divulgar informa\u00e7\u00f5es confidenciais.<\/p>\n<\/li>\n<li>\n<p><strong>Roubo de dados:<\/strong> Alguns ataques BEC concentram-se na obten\u00e7\u00e3o de informa\u00e7\u00f5es confidenciais, como propriedade intelectual ou dados de clientes, para fins maliciosos.<\/p>\n<\/li>\n<\/ol>\n<table>\n<thead>\n<tr>\n<th>Tipo de BEC<\/th>\n<th>Descri\u00e7\u00e3o<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Fraude do CEO<\/td>\n<td>Representar executivos de alto n\u00edvel para solicitar transfer\u00eancias n\u00e3o autorizadas.<\/td>\n<\/tr>\n<tr>\n<td>Golpes de fatura<\/td>\n<td>Envio de faturas falsas para enganar funcion\u00e1rios, fornecedores ou clientes.<\/td>\n<\/tr>\n<tr>\n<td>Representa\u00e7\u00e3o de advogado<\/td>\n<td>Fingir ser advogado para manipular as v\u00edtimas para que forne\u00e7am informa\u00e7\u00f5es.<\/td>\n<\/tr>\n<tr>\n<td>Roubo de dados<\/td>\n<td>Direcionar dados confidenciais ou propriedade intelectual para fins maliciosos.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Maneiras de usar Business Email Compromise (BEC), problemas e suas solu\u00e7\u00f5es<\/h2>\n<h3>Maneiras de usar o compromisso de e-mail comercial (BEC)<\/h3>\n<ol>\n<li>\n<p><strong>Fraude Financeira:<\/strong> Os invasores exploram o BEC para orquestrar transfer\u00eancias eletr\u00f4nicas fraudulentas, desviando fundos para suas contas.<\/p>\n<\/li>\n<li>\n<p><strong>Roubo de dados:<\/strong> O BEC pode ser usado para roubar informa\u00e7\u00f5es comerciais confidenciais, levando a poss\u00edveis extors\u00f5es ou vantagens competitivas.<\/p>\n<\/li>\n<li>\n<p><strong>Roubo de identidade:<\/strong> Os cibercriminosos podem usar o BEC para coletar credenciais de funcion\u00e1rios e obter acesso n\u00e3o autorizado a sistemas internos.<\/p>\n<\/li>\n<\/ol>\n<h3>Problemas e solu\u00e7\u00f5es<\/h3>\n<ol>\n<li>\n<p><strong>Erro humano:<\/strong> O BEC visa vulnerabilidades humanas, necessitando de treinamento abrangente dos funcion\u00e1rios para identificar e evitar tentativas de phishing.<\/p>\n<\/li>\n<li>\n<p><strong>Autentica\u00e7\u00e3o do email:<\/strong> A implementa\u00e7\u00e3o de protocolos de autentica\u00e7\u00e3o de e-mail, como DMARC, SPF e DKIM, pode ajudar a verificar a legitimidade dos e-mails recebidos.<\/p>\n<\/li>\n<li>\n<p><strong>Autentica\u00e7\u00e3o de dois fatores:<\/strong> A aplica\u00e7\u00e3o da autentica\u00e7\u00e3o de dois fatores para transa\u00e7\u00f5es financeiras e acesso a dados confidenciais pode adicionar uma camada extra de seguran\u00e7a.<\/p>\n<\/li>\n<li>\n<p><strong>Verifica\u00e7\u00e3o de conta:<\/strong> Antes de realizar transa\u00e7\u00f5es financeiras, os colaboradores devem verificar as solicita\u00e7\u00f5es por canais alternativos ou pessoalmente.<\/p>\n<\/li>\n<\/ol>\n<h2>Principais caracter\u00edsticas e outras compara\u00e7\u00f5es com termos semelhantes<\/h2>\n<table>\n<thead>\n<tr>\n<th>Prazo<\/th>\n<th>Descri\u00e7\u00e3o<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Compromisso de e-mail comercial (BEC)<\/td>\n<td>T\u00e1tica sofisticada de crime cibern\u00e9tico visando empresas por meio de e-mails enganosos.<\/td>\n<\/tr>\n<tr>\n<td>Phishing<\/td>\n<td>Termo amplo que abrange v\u00e1rias t\u00e9cnicas enganosas, incluindo BEC, para enganar as v\u00edtimas.<\/td>\n<\/tr>\n<tr>\n<td>Phishing de lan\u00e7a<\/td>\n<td>Ataques de phishing direcionados, geralmente direcionados a indiv\u00edduos ou organiza\u00e7\u00f5es espec\u00edficas.<\/td>\n<\/tr>\n<tr>\n<td>Baleeira<\/td>\n<td>Um tipo de phishing que visa especificamente indiv\u00edduos ou executivos importantes.<\/td>\n<\/tr>\n<tr>\n<td>Fraude do CEO<\/td>\n<td>Um subtipo de BEC em que os invasores se fazem passar por CEOs ou altos executivos para conduzir fraudes.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Perspectivas e tecnologias do futuro relacionadas ao Business Email Compromise (BEC)<\/h2>\n<p>O futuro do BEC provavelmente ver\u00e1 uma maior evolu\u00e7\u00e3o nas t\u00e9cnicas de engenharia social e na personaliza\u00e7\u00e3o para enganar as v\u00edtimas. Al\u00e9m disso, os avan\u00e7os na IA e no processamento de linguagem natural podem permitir que os invasores gerem e-mails fraudulentos ainda mais convincentes. \u00c0 medida que os ataques BEC continuam a evoluir, as empresas devem investir em medidas robustas de seguran\u00e7a cibern\u00e9tica, forma\u00e7\u00e3o de funcion\u00e1rios e solu\u00e7\u00f5es avan\u00e7adas de seguran\u00e7a de e-mail para combater esta amea\u00e7a crescente.<\/p>\n<h2>Como os servidores proxy podem ser usados ou associados ao Business Email Compromise (BEC)<\/h2>\n<p>Servidores proxy podem ser usados involuntariamente como parte de uma infraestrutura de ataque BEC. Os cibercriminosos podem utilizar servidores proxy para ocultar os seus verdadeiros endere\u00e7os IP e localiza\u00e7\u00e3o, tornando mais dif\u00edcil para as autoridades rastrearem as suas atividades. Al\u00e9m disso, os invasores podem encaminhar seus e-mails enganosos por meio de servidores proxy para evitar a detec\u00e7\u00e3o por filtros de seguran\u00e7a de e-mail que bloqueiam endere\u00e7os IP maliciosos conhecidos. No entanto, \u00e9 crucial observar que os pr\u00f3prios servidores proxy n\u00e3o s\u00e3o inerentemente maliciosos e podem servir a prop\u00f3sitos leg\u00edtimos, como melhorar a privacidade online e contornar restri\u00e7\u00f5es da Internet.<\/p>\n<h2>Links Relacionados<\/h2>\n<p>Para obter mais informa\u00e7\u00f5es sobre Business Email Compromise (BEC), consulte os seguintes recursos:<\/p>\n<ol>\n<li><a href=\"https:\/\/www.ic3.gov\/Media\/News\/2015\/150827.aspx\" target=\"_new\" rel=\"noopener nofollow\">An\u00fancio de servi\u00e7o p\u00fablico do FBI sobre comprometimento de e-mail comercial<\/a><\/li>\n<li><a href=\"https:\/\/www.ic3.gov\/Home\/FileComplaint\" target=\"_new\" rel=\"noopener nofollow\">Centro de den\u00fancias de crimes na Internet (IC3)<\/a><\/li>\n<li><a href=\"https:\/\/www.cisa.gov\/sites\/default\/files\/publications\/2020-06\/20-03-ICS-ALERT-Business-Email-Compromise.pdf\" target=\"_new\" rel=\"noopener nofollow\">Insights da Ag\u00eancia de Seguran\u00e7a Cibern\u00e9tica e de Infraestrutura (CISA) sobre BEC<\/a><\/li>\n<\/ol>\n<p>Lembre-se de que manter-se informado e vigilante \u00e9 crucial para proteger sua empresa das amea\u00e7as representadas pelo Business Email Compromise.<\/p>","protected":false},"featured_media":467816,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-476145","wiki","type-wiki","status-publish","has-post-thumbnail","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>Business Email Compromise (BEC): An Encyclopedia Article<\/mark>","faq_items":[{"question":"What is Business Email Compromise (BEC)?","answer":"<p>Business Email Compromise (BEC) is a sophisticated cybercrime tactic that targets businesses through deceptive emails. It involves manipulating individuals within an organization to compromise sensitive information, initiate unauthorized financial transactions, or gain unauthorized access to computer systems.<\/p>"},{"question":"How did BEC originate, and when was it first mentioned?","answer":"<p>The origins of BEC can be traced back to the early 2000s, but the first documented mention was in 2010 when the FBI issued a warning about scams targeting businesses through compromised emails.<\/p>"},{"question":"How does Business Email Compromise (BEC) work?","answer":"<p>BEC involves a multi-stage process, starting with reconnaissance where attackers gather information about the targeted organization. Then, they send personalized phishing emails to deceive victims into taking immediate action, leading to unauthorized money transfers or data disclosure.<\/p>"},{"question":"What are the key features of BEC that set it apart from other cyber threats?","answer":"<p>BEC focuses heavily on social engineering tactics, uses personalized emails, and often involves impersonating trusted sources. Unlike traditional cyber attacks, BEC does not rely on malware, making it harder to detect.<\/p>"},{"question":"What are the different types of Business Email Compromise (BEC) attacks?","answer":"<p>Common types of BEC include CEO fraud, invoice scams, attorney impersonation, and data theft, each serving different objectives for the attackers.<\/p>"},{"question":"How can businesses defend against Business Email Compromise (BEC)?","answer":"<p>Businesses can mitigate BEC risks by providing comprehensive employee training, implementing email authentication protocols, enforcing two-factor authentication, and verifying critical requests through alternative channels.<\/p>"},{"question":"How does Business Email Compromise (BEC) compare to other phishing attacks?","answer":"<p>BEC is a subset of phishing attacks but stands out due to its focus on social engineering, personalized approach, and absence of traditional malware.<\/p>"},{"question":"What is the future outlook for BEC and related technologies?","answer":"<p>The future of BEC is likely to see further evolution in social engineering techniques and AI-generated fraudulent emails, making it essential for businesses to invest in advanced cybersecurity measures.<\/p>"},{"question":"How are proxy servers associated with Business Email Compromise (BEC)?","answer":"<p>Proxy servers can unintentionally be used by cybercriminals to hide their identity during BEC attacks. However, proxy servers themselves are not malicious and can serve legitimate purposes, such as enhancing online privacy.<\/p>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/wiki\/476145","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/wiki\/476145\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/media\/467816"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/media?parent=476145"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}